駭客組織 ShinyHunters 攻擊 AT&T 上億用戶紀錄外洩

駭客竊取AT&T行動用戶資料,包括通話和訊息紀錄,但未涉及敏感資訊。AT&T與執法機關合作調查,並支付贖金刪除客戶資訊。

根據 AT&T 的官方申報文件,在一次資料外洩事件中,駭客已竊取幾乎所有 AT&T 的行動上網方案訂閱戶的資料。

AT&T 也在官網張貼了外洩事件概要。 AT&T 指出,一群駭客取得了該公司 2022 年 5 月 1 日到 2022 年 10 月 31 日,以及 2023 年 1 月 2 日產生的通話及訊息紀錄。外洩的紀錄包括用戶電話號碼、以及其通訊次數和時間長度。一些用戶紀錄還包括處理通話的基地台。不過駭客並未存取任何敏感資訊,包括他們的個資。

根據 AT&T 的資料,該公司無線訂閱用戶為 1.15 億。

AT&T 目前正和執法機關合作協助調查。 AT&T 表示已經強化駭客取得資料的系統,並說當地方已經逮捕一名嫌犯。

Wired 報導,犯案駭客來自名為 ShinyHunters 的組織,而且 AT&T 已經和名為 Reddington 的中間人與駭客達成交涉。 ShinyHunters 在談判前原本要求 100 萬美元,後來降到 5.8 比特幣,約 37 萬美元。 Wired 報導,AT&T 已在 5 月支付贖金,要求用戶刪除客戶資訊。

AT&T 代表告知 Techcrunch 被駭資訊儲存在該公司 Snowflake 環境中。今年稍早,多起企業駭客事件也都和 Snowflake 有關,包括購票平台 Ticketmaster 、線上借貸公司 LendingTree 等。

不過資安業者 Mandiant 指出,這次事件和 Snowflake 漏洞無關,而是駭客利用這些客戶之前竊得的用戶帳號憑證登入 Snowflake 。這些被駭的用戶之後又未更新登入憑證、或實作多因素驗證、封鎖不明來源的網路流量。

這起事件也是 AT&T 今年第二宗上新聞版面的資安事件。今年三月,一名駭客公佈了 AT&T 之前和現有客戶總計 7300 萬筆資料,促使這電信商重設用戶帳號密碼。

來源:Silicon Angle

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link